漏洞总结:HTTP 请求走私 (CVE-2026-48560) 漏洞概述 该漏洞涉及 HTTP 请求走私(HTTP Request Smuggling)。根据 RFC 7230 §3.3.3,当请求中同时存在 和 时, 必须覆盖 。之前的代码逻辑允许攻击者提供包含 和 的恶意请求,从而利用前端反向代理启用 HTTP 请求走私。 影响范围 受影响组件: Starman 服务器模块 ( )。 受影响版本: 4.6 及更早版本。 风险: 攻击者可能通过前端反向代理实施 HTTP 请求走私攻击。 修复方案 修复版本: 4.6 版本。 核心修改**: 修改了 函数中的逻辑,确保在处理 和 时遵循 RFC 7230 标准,即 优先。 POC 代码